Linux үшін жаңа Doki вирусы Docker қондырғыларына белсенді түрде шабуыл жасай бастады. Зерттеушілер бұл жақсы қорғалған операциялық жүйелер үшін ең қауіпті вирустардың бірі екенін атап өтті. Оның үстіне ол жақында пайда болды. Қазірдің өзінде мұндай мүмкіндік бар ақпараттық қауіпсіздік хат-хабар бөлімі Баку Linux пайдаланушылары тәуекелге ұшырайды.
Неліктен Linux соншалықты сенімді, ақпараттық қауіпсіздік хат-хабар бөлімі Баку
Linux ең сенімді операциялық жүйелердің бірі екенін бәрі біледі. Бұл ОЖ-ның архитектуралық мүмкіндіктері шабуылдаушыларға оған вирустар жасауға мүмкіндік бермейді. Пайдаланушының компьютеріне дербес енетіндер. Оның үстіне айтарлықтай зиян келтіреді. Бірақ соңғы уақытта Linux-тың табиғи қорғанысын айналып өтіп, пайдаланушыларға зиян келтіретін вирустар жиі пайда бола бастады. Атап айтқанда, жаңа Doki бұл үшін барлық қажетті функционалдылыққа ие. Ал оның аман қалуы белгісіз ақпараттық қауіпсіздік және ақпаратты қорғау қашықтықтан оқыту Баку Оның қысымымен ОЖ.
Докиді жасаған хакерлер 2018 жылдан бері белгілі. Ngrok тобының Linux жұмыс істейтін компьютерлерді бұзуға әрекеті бірнеше рет байқалды. Және, шамасы, қазір шабуылдаушылар бұл үшін барлық ресурстарға ие. Жаңа вирус API жалпыға қолжетімді Docker қондырғыларын іздейді. Олардың көмегімен серверде бэкдор орналастырылады және хакерлерге желінің ішкі ресурстарына қол жеткізуге мүмкіндік береді. Тағы бір мәселе сол ақпараттық қауіпсіздік және ақпаратты қорғау тренингі Баку және оның құралдары Докиді анықтай алмайды.
Doki ашық API тапқаннан кейін ол келесі әрекеттерді орындайды:
- компанияның бұлтты құрылымына енеді;
- онда жаңа серверлерді орналастырады;
- оларды тау-кен жұмыстарына пайдаланады.
Вирустың өзі хакерлерді қадағалау мүмкін болмайтындай етіп жасалған. Бұл олардың криптовалюталық әмиянының криптографиялық кілтін алуды талап етеді, бұл шындыққа жанаспайды.
Вирусты қалай жоюға болады?
Қазіргі уақытта Doki көмегімен жасауға болатын жалғыз нәрсе - анықталған кезде оны жүйеден мұқият жою. Тек осы жағдайда ақпарат қауіпсіздігі магистратура Университеттер Баку Ұйымның ішкі желісі қайтадан қалыпты жұмыс істей алады. Бірақ, әрине, қорғаныстың бұл әдісінде бірқатар проблемалар бар.
Әдетте, тәжірибелі мамандар ақпараттық қауіпсіздік API қосымша қорғауды қажет ететінін ұмытпаңыз. Және, ең алдымен, егер жүйелік әкімші оны конфигурацияламаса, оған жүйеде жақсы жасырылған бэкдорды анықтау қиын болады. Өйткені, хакерлер серверлерін жай ғана жою ешқандай пайда әкелмейді. Өйткені Doki әлі де желі ішінде қалады. Бұл хакерлер тау-кен cryptocurrency үшін серверлердің шексіз санын оңай жасай алады дегенді білдіреді. Бэкдор пайдаланушы деректерін ұрлай алмаса да, кенші көптеген проблемаларды тудыруы мүмкін.
команда SEDİCOMM университеті: Cisco академиясы, Linux кәсіби институты, Python институты.

